这是手机没有和外界通信的数据接口,而且据说Geaah闪存芯片也是特质的,无法通过正常手段读写......”

    “这个倒不是主要问题,”周佳佳摇了摇头说道:“没有数据接口可以手机的主板上找到与CPU通信的JTAG丨点,用飞仙的形式完成读写,就算没有芯片资料,通过对主板上CPU和字库芯片也就是闪存之间的连通线路的测量,也能从外围电路上分析出JTAG丨点....不过关键问题是,就算读出了资料,里边的密码很可能也是加密形式存在的这就等于白费功夫了,因为不知道CPU的资料,没办法在电脑里边模拟运行手机的程序,如果可以模拟的话就可以字典暴力破解密码了......”

    肖晴说的东西杨明还可以听懂,毕竟那都是计算机的正统知识,但是周佳佳说的这些技术就有点边缘化了,让杨明很是头大,至少什么JTAG他就不知道是什么东西。

    “那也就是说破解希望比较渺茫了?”杨明虽然听不太懂,但是周佳佳说表达的意思他还是能听明白的。

    “也并非是这样,”周佳佳道:“还有一个比较麻烦的办法就是借助这个手机本身的硬件平台,结合计算机一起完成破解,从技术角度可以实现。”

    “怎么说呢?”杨明听说还有办法,于是连忙问道,

    “不论他是怎么加密的,用什么算法,哪怕是根本没办法反推的算法也好,在你输入密码的时候程序都会把这个密码与正确的密码作对比。哪怕是经过几万次加密之后在对比,那也是有个对比的过程,而对比之后,程序则是执行一个判断和跳转。如果密码正确则运行开机程序,如果密码错误,则在手机的信息区记录下错误的次数,一旦这个数字等于三的时候,则启动自毁程序。知道了这个手机的运行原理后,在破解还是有可能性的。”周佳佳解释道:“这样一来,破解的方案就有两个。”

    “两个?”杨明听候顿时有些惊讶,本来破解已经不容易了,周佳佳居然还给出了两个方案。

    “呵呵,只是两个方案而已,能不能实行成功还是另一个问题呢。”周佳佳摇了摇头道:“我只是从常用的破解思路进行分析的。第一种,比较简单。不过承担的风险却很大

    。想办法找到JTAG的通信店。读出手机内的程序,然后输入一次作物的密码。再将之前读出的程序写入手机,覆盖掉记录密码错误的记号,让程序恢复初始的状态。这种做法虽然看起来简单,但是却不知道会不会引起什么不良的反应,因为我们对手机的结构不了解,不知道这个密码出错的次数信息的卸载手机的Feaah芯片里还是写在CPU里面或者是其他芯片里面,如果卸载别的芯片里面,我们这么做不但达不到复原的目的,反而可能因为程序与其他硬件里边的错误次数信息不一致,直接让手机启动自毁程序......”